跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

渗透测试

CVE-2026-18220:GNU binutils BFD DLX 后端 OOB 写入漏洞,CI/CD 与开发工作流面临 RCE 风险

2026年8月18日 作者 卫方智能

SUSE 披露 GNU binutils BFD 库 DLX 后端 ELF 重定位处理越界写入漏洞 CVE-2026-18220 CVSS 7.8,攻击者可通过 objdump/readelf/strip 等工具链触发 RCE,CI/CD 与安全扫描系统风险最高。

分类 安全教程 标签 CVE、 Linux、 内存安全、 渗透测试、 漏洞预警、 网络安全、 远程代码执行 发表评论

Metasploit 渗透测试入门实战:漏洞利用与安全评估指南

2026年8月7日 作者 卫方智能

从零上手 Metasploit 框架:环境安装、数据库初始化、漏洞模块搜索、exploit 利用与 Meterpreter 会话建立全流程,配合合法授权环境的实操验证方法与常见问题排查。

分类 安全教程 标签 Linux、 Metasploit、 实战配置、 渗透测试

近期文章

  • Istio 服务网格安全实战:mTLS 双向认证与流量加密配置
  • Harbor 镜像仓库安全加固实战:镜像扫描与访问控制配置
  • Log4j2 漏洞防御实战:Log4Shell 检测与修复配置指南
  • CVE-2026-79784:Vocos 模型加载框架曝任意类实例化漏洞,AI 模型供应链再敲警钟
  • miniOrange SAML WordPress 插件曝两处认证绕过漏洞,CISA 警告攻击已在野
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11